漏洞信息详情
AdNovum nevisAuth SAML 安全漏洞
漏洞简介
AdNovum nevisAuth是瑞士AdNovum公司的一套用户系统身份验证和访问管理解决方案。
AdNovum nevisAuth 4.18.3.1之前4.13.0.0版本的SAML 2.0实现过程中存在安全漏洞,该漏洞源于程序没有正确匹配X.509证书和IdP的证书。远程攻击者可借助特制的证书利用该漏洞注入任意SAML断言。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.csnc.ch/misc/files/advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
参考网址
来源:blog.csnc.ch
链接:http://blog.csnc.ch/2015/09/saml-sp-authentication-bypass-vulnerability-in-nevisauth
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/133628/nevisAuth-Authentication-Bypass.html
来源:www.csnc.ch
链接:http://www.csnc.ch/misc/files/advisories/CVE-2015-5372_AdNovum_nevisAuth_Authentication_Bypass.txt
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/536508/100/0/threaded
受影响实体
- Adnovum Nevisauth:4.18.3.0<!--2000-1-1-->
补丁
- AdNovum nevisAuth SAML 安全漏洞的修复措施<!--2015-9-30-->
还没有评论,来说两句吧...